
# Falla en open-iscsi permite crash remoto desde la red local Un integer underflow en el parsing DHCP de iscsiuio expone servidores de almacenamiento a denegación de servicio sin autenticación previa. El componente iscsiuio de open-iscsi — utilizado para gestionar conexiones iSCSI sobre redes IP — contiene una vulnerabilidad de severidad media (CVE-2026-18728) que permite […]

# Europa publica los primeros 17 estándares técnicos de la Cyber Resilience Act Los borradores abiertos a consulta pública definen cómo cumplir con la ley que regula productos conectados antes del cierre de 2027 La Unión Europea publicó 17 estándares de borrador que especifican los requisitos técnicos de la Cyber Resilience Act, la normativa que […]
Anthropic marca textos de Claude — y aparecen herramientas sin prueba de que funcionen

Días después del anuncio de watermarking, surgieron servicios que prometen evadir la detección sin que nadie pueda verificar si realmente lo logran.
EE.UU. autoriza operaciones ofensivas privadas contra cibercriminales — bajo supervisión federal directa

Un memorándum presidencial del 12 de agosto habilita a empresas estadounidenses a ejecutar vigilancia y ataques cibernéticos contra grupos extranjeros, con aprobación caso por caso del gobierno.

# Lazarus explotó un zero-day de Windows en campaña contra el sector defensa Check Point documentó el uso de CVE-2026-68820 en Operation Dream Job antes de que Microsoft lo parcheara el 11 de agosto — Brasil figura entre los objetivos confirmados. Check Point Research identificó una nueva ola de Operation Dream Job, la campaña de […]